Bei dieser App sehen wir ein hohes Risiko für Ihre Privatsphäre. Folgende Punkte bewerten wir als problematisch:
Diese App übertrug in unserem Test einige Daten ohne Transportverschlüsselung an den Anbieter Das Örtliche Service- und Marketing GmbH. Aus einer solchen unsicheren Verbindung können Angreifer Daten nicht nur abfangen, sondern darüber auch Malware auf das Gerät einschleusen. Damit hat die App selbst den Mindeststandard in Sachen Datensicherheit verfehlt.
Die Drittanbieter Google, Facebook und Adjust GmbH erhielten im Test neben Informationen über die App-Nutzung (z.B. Zeitpunkt, Dauer) mit der Werbe-ID auch ein eindeutiges Erkennungsmerkmal des Testgerätes. Die damit verknüpften Informationen können einem bestehenden Personenprofil zugeordnet werden, aus dem dann Interessen und Vorlieben abgeleitet werden können.
Neben dem Anbieter nimmt die App zu fünf Drittanbietern Kontakt auf, drei davon erhielten im Test persönliche Daten. Alle relevanten Informationen, die im Test übertragen wurden, sowie die Besitzer aller kontaktierten Internetadressen, sehen Sie in der Tabelle weiter unten.
Anrufliste lesen
android.permission.READ_CALL_LOG
zustimmungspflichtig
Auf alle Netzwerke zugreifen
android.permission.INTERNET
normal
Auf genauen Standort zugreifen
android.permission.ACCESS_FINE_LOCATION
zustimmungspflichtig
Auf ungefähren Standort zugreifen
android.permission.ACCESS_COARSE_LOCATION
zustimmungspflichtig
Ausgehende Anrufe umleiten
android.permission.PROCESS_OUTGOING_CALLS
zustimmungspflichtig
Kontakte Ändern
android.permission.WRITE_CONTACTS
normal
Kontakte lesen
android.permission.READ_CONTACTS
zustimmungspflichtig
Konten auf dem Gerät suchen
android.permission.GET_ACCOUNTS
zustimmungspflichtig
Netzwerkverbindungen abrufen
android.permission.ACCESS_NETWORK_STATE
normal
Nur für Sytem-Apps und vorinstallierte Apps
android.permission.SYSTEM_ALERT_WINDOW
kritisch
Ruhezustand deaktivieren
android.permission.WAKE_LOCK
normal
SD-Karteninhalte Ändern oder löschen
android.permission.WRITE_EXTERNAL_STORAGE
normal
SD-Karteninhalte lesen
android.permission.READ_EXTERNAL_STORAGE
normal
Telefonstatus und Identität abrufen
android.permission.READ_PHONE_STATE
normal
Vordergrunddienst ausführen
android.permission.FOREGROUND_SERVICE
normal
WLAN-Verbindungen abrufen
android.permission.ACCESS_WIFI_STATE
normal